व्यावहारिक रूप से यह बाहरी AI उपयोग को अनियंत्रित चैनल से बदलकर एक मॉनिटर और नीति‑आधारित गतिविधि बना देता है।
डेटा सुरक्षा जांच में एक बड़ी समस्या यह थी कि कई बार संवेदनशील जानकारी टेक्स्ट के बजाय इमेज में छिपी होती है—जैसे स्क्रीनशॉट, स्कैन किए गए दस्तावेज़ या पहचान पत्र की फोटो। पारंपरिक सुरक्षा टूल्स ऐसे मामलों को अक्सर मिस कर देते थे।
अब Microsoft Purview के Data Security Investigations में Optical Character Recognition (OCR) जोड़ा गया है। यह तकनीक इमेज के अंदर मौजूद टेक्स्ट को पढ़कर उसका विश्लेषण कर सकती है।
इसका मतलब है कि यदि किसी स्क्रीनशॉट में गोपनीय डैशबोर्ड की जानकारी, किसी स्कैन दस्तावेज़ में अनुबंध का डेटा, या किसी फोटो में पहचान संबंधी जानकारी हो—तो सुरक्षा प्रणाली उसे भी पहचान सकती है।
OCR सक्षम होने के बाद Purview वही सुरक्षा नीतियाँ—जैसे DLP और Insider Risk Management—इमेज कंटेंट पर भी लागू कर सकता है। यह क्षमता Exchange, SharePoint, OneDrive, Teams और एंडपॉइंट डिवाइसों जैसे कई प्लेटफॉर्म पर काम करती है।
इंसिडेंट रिस्पॉन्स टीमों के लिए यह डेटा‑लीक जांच में मौजूद एक बड़ा “ब्लाइंड स्पॉट” कम कर देता है।
Microsoft Purview का Data Security Posture Management (DSPM) इस नए गवर्नेंस मॉडल का एक और महत्वपूर्ण हिस्सा है।
DSPM संगठनों के पूरे डिजिटल वातावरण में संवेदनशील डेटा से जुड़े जोखिमों को पहचानने और ट्रैक करने के लिए एक केंद्रीकृत दृश्यता प्रदान करता है। इसमें पारंपरिक ऐप्स के साथ‑साथ AI ऐप्स और एजेंट भी शामिल हैं।
AI‑फोकस्ड DSPM निम्न क्षेत्रों में निगरानी बढ़ाता है:
यह प्लेटफ़ॉर्म AI गतिविधि से जुड़े संकेतों—जैसे प्रॉम्प्ट इंटरैक्शन, एजेंट व्यवहार और संभावित डेटा‑शेयरिंग जोखिम—को एक जगह एकत्र करता है। इससे सुरक्षा टीमें यह समझ सकती हैं कि कौन‑कौन से AI सिस्टम संवेदनशील डेटा तक पहुँच रहे हैं और कहाँ जोखिम बन सकता है।
इसके अलावा Microsoft Security Copilot के साथ एकीकरण विश्लेषकों को प्राकृतिक भाषा के जरिए जोखिमों और जांच डेटा को खोजने में मदद करता है, जिससे सुरक्षा जांच तेज़ हो सकती है।
AI गवर्नेंस का दायरा अब केवल यह देखने तक सीमित नहीं है कि कौन‑सा AI टूल इस्तेमाल हो रहा है। अब यह भी महत्वपूर्ण है कि AI एजेंट कहाँ और कैसे चल रहे हैं।
इसी आवश्यकता को ध्यान में रखते हुए माइक्रोसॉफ्ट ने Windows 365 for Agents पेश किया है। यह विशेष रूप से एजेंट‑आधारित AI वर्कलोड के लिए एक नियंत्रित रनटाइम वातावरण प्रदान करता है, जहाँ संगठन सुरक्षा नीतियाँ, एक्सेस नियंत्रण और प्रबंधन नियम लागू कर सकते हैं।
यह माइक्रोसॉफ्ट की व्यापक Agent 365 पहल का पूरक है, जिसे एजेंट्स के लिए एक कंट्रोल प्लेन के रूप में डिज़ाइन किया गया है ताकि आईटी और सुरक्षा टीमें बड़े पैमाने पर AI एजेंट्स को देख, सुरक्षित और प्रबंधित कर सकें।
इन सभी अपडेट्स को मिलाकर देखें तो माइक्रोसॉफ्ट का नया मॉडल AI गवर्नेंस को चार प्रमुख स्तरों तक फैलाता है:
इससे संकेत मिलता है कि एंटरप्राइज दुनिया में AI गवर्नेंस अब केवल ऐप‑स्तर की निगरानी नहीं रहा। कंपनियों को अब प्रॉम्प्ट, डेटा फ्लो, एजेंट व्यवहार और रनटाइम वातावरण—सभी पर नजर रखनी होगी, चाहे वे माइक्रोसॉफ्ट के टूल हों या थर्ड‑पार्टी AI सिस्टम।
माइक्रोसॉफ्ट के मई 2026 के अपडेट इसी दिशा में एक कदम हैं—जहाँ AI, डेटा और एजेंट संचालन को एकीकृत सुरक्षा और गवर्नेंस ढाँचे के भीतर लाने की कोशिश की जा रही है।
Comments
0 comments